Suscribirse al Feed
28Sep

Crackear passwords de Windows (como cambian los tiempos)

Aún recuerdo como si hubiera sido ayer aquellos tiempos en los que, sin conocer más opciones, usaba Windows XP, y sentía cierta curiosidad por esos temas "ocultos" de hackers y passwords encriptados. En fin, comenzaba en mi esa curiosidad que sienten algunos por saber aquellos trucos que supuestamente hacen los hackers (falso, en cierta parte).

Claro, por esas épocas había poco software para hacer ese tipo de cosas, y aún requería un mínimo de conocimiento. Recuerdo también que, por suerte del destino, fui a parar al Foro de elhacker.net, de los tantos que existen de "hacking". Y digo suerte porque conozco otros foros que tienen teméticas similares y no son más que huecos de lamers. De hecho en el foro de elhacker.net, fue el primero en el que una de las reglas de oro era NO tratar temas sobre hacking a Hotmail, y robos de cuentas de correo, sin duda un foro con ÉTICA.

Bueno, pero de eso no iba a hablar... el tema es el crackeo de contraseñas en Windows. Recuerdo que entre los programas más famosos por esa época estaba el l0pth (ya ni recuerdo como se escribe XD), el Cain, y el que más me gustaba: el SAMInside.

El proceso era sencillo pero, en esa época (y con esa edad), emocionante. Se trataba de intentar robar el archivo SAM (en c:\windows\system32\config, creo recordar, aunque tengo mis dudas) en sistemas como Windows 2000, o el archivo SAM y el archivo SYSTEM (por lo de la protección syskey, creo recordar) en sistemas como Windows XP. Luego de eso se comenzaba con el crackeo de los hashes, desde programas como SAMInside, con diccionarios de passwords o con fuerza bruta. Al final, después de unas 4 horas, dependiendo de la dificultad del password, ya tenías la contraseña.

En la actualidad...

La cosa se pone hasta aburrida hoy en día XD.  Ya hace algún tiempo que probé una distro (en ese tiempo basada en Ubuntu, creo) llamada Ophcrack, y me entero que hace poco fue liberada una nueva versión de la misma. Y digo aburrida porque la vez que probé esa distro la cosa fue así:

  1. Se inserta el CD y se bootea desde el mismo

Y no esperes ni segundo, ni tercer paso. Simplemente se bootea desde el CD, y el mismo hace el resto por tí: simplemente crackea las contraseñas del sistema operativo anfitrión. De hecho, el crackeo es más rápido ya que trabaja con Rainbow Tables, que aceleran demasiado la búsqueda de passwords. Lo dicho: aburrido XD.

Ahora me entero que el Ophcrack, en sus nuevas versiones,  crackea contraseñas de Windows (incluyendo Windows Vista), Mac y Linux. También que el live CD está basado ahora en SLAX6, y el programa en sí, viene con una interfaz de usuario desarrollada en Gtk+. Esta es la descripción en la página oficial:

  Ophcrack is a Windows password cracker based on rainbow tables. It is a very efficient implementation of rainbow tables done by the inventors of the method. It comes with a GTK+ Graphical User Interface and runs on Windows, Mac OS X (Intel CPU) as well as on Linux.

Éste es Ophcrack en acción:

Recordar que ésta herramienta debe ser usada solo en casos de extrema necesidad, y sobre equipos propios, ya que no está bien (ni es legal)  hacerlo sin permiso sobre equipos ajenos.

Descargas de Ophcrack

Etiquetas: , ,

 

 

Antes de comentar... recuerda que no hago tareas

Te invito a subscribirte al feed RSS. ¿No sabes que es un lector de Feeds?

© 2007 - 2008 Dezinerfolio. Todos los derechos reservados.
Powered by Wordpress. Entradas RSS